CN106131059A - 一种基于无证书聚合签名的车联网条件隐私保护方法与系统 - Google Patents

一种基于无证书聚合签名的车联网条件隐私保护方法与系统 Download PDF

Info

Publication number
CN106131059A
CN106131059A CN201610706940.1A CN201610706940A CN106131059A CN 106131059 A CN106131059 A CN 106131059A CN 201610706940 A CN201610706940 A CN 201610706940A CN 106131059 A CN106131059 A CN 106131059A
Authority
CN
China
Prior art keywords
vehicle user
key
signature
systematic parameter
aggregate signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610706940.1A
Other languages
English (en)
Other versions
CN106131059B (zh
Inventor
李继国
李涛
张亦辰
李非非
王瑶
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hohai University HHU
Original Assignee
Hohai University HHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hohai University HHU filed Critical Hohai University HHU
Priority to CN201610706940.1A priority Critical patent/CN106131059B/zh
Publication of CN106131059A publication Critical patent/CN106131059A/zh
Application granted granted Critical
Publication of CN106131059B publication Critical patent/CN106131059B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开一种基于无证书聚合签名的车联网条件隐私保护方法与系统,是基于无证书密码体制,提供了一种基于无证书聚合签名的车联网条件隐私保护方法。通过基于传统公钥密码体制的车联网条件隐私保护、聚合签名者把多个不同的签名聚合成一个签名、采用密钥生成中心KGC和跟踪认证中心TRA实现了车联网的条件隐私保护的方案,不仅避免了证书管理和密钥托管的问题,还提高了车联网在聚合签名验证时的计算效率,实现了车联用户的条件隐私保护,可以安全的在开放的车联网中使用。

Description

一种基于无证书聚合签名的车联网条件隐私保护方法与系统
技术领域
本发明涉及信息安全中的无证书聚合签名技术领域,特别涉及一种基于无证书聚合签名的车联网条件隐私保护方法及系统。
背景技术
为了解决在传统公钥密码体制中的无法根除的、固有的证书管理问题以及证书维护问题,和避免在基于身份密码体制中引入的新问题——密钥托管问题,在2003年,Al-Riyami和Paterson在亚洲密码学会议上,首次公开提出了无证书公钥密码学(Certificateless Public Key Cryptography,CLS-PKC)的概念,给出了第一个无证书签名方案(Certificateless Signature Scheme,CLS)。
在无证书公钥密码学中,用户的私钥是由两部分来共同组成的,一部分是由可信的第三方密钥生成中心KGC,通过安全信道提供给用户的部分私钥(Partial PrivateKey);另一部分是由用户自己选择的秘密值(Secret Value)。由于密钥生成中心只知道用户的部分私钥信息,而不知道用户自己选择的秘密值,因此也就无法知道用户完整的私钥,从而无法伪造用户的签名以及解密用户的密文。从这点来看,无证书公钥密码体制解决了基于身份密码体制中存在的密钥托管问题。此外,由于用户的公钥已经包含有公开的系统参数(Public System Parameters)。因此,也就不再需要使用公钥证书来进行用户的公钥认证。从这点来看,无证书公钥密码体制完美地解决了传统公钥密码体制中无法根除的、固有的证书管理问题以及证书维护问题。所以自无证书密码体制诞生起,就一直是密码学中非常活跃的研究热点。
在车联网中,车辆用户的真实身份信息对于外界而言是不可获得的,但在一些紧急情况下,如道路交通出现事故时,权威交通管理部门仍然可以快速准确地跟踪到车辆用户的真实身份信息。一般情况下,在车联网中,凡是涉及到隐私保护的安全应用,都必须是条件隐私保护。
在2003年,Boneh等人首次提出了聚合签名的概念。在车联网中,聚合签名的基本思想是:聚合签名者首先把n个不同的签名,聚合成一个签名,以降低网络传输开销和提高签名验证的效率,然后发送给聚合签名验证者;聚合签名验证者对收到的聚合签名进行聚合验证。如果该聚合签名通过了聚合签名验证者的验证,那么聚合签名验证者就可以相信这n个不同车辆用户确实对这n个不同消息进行过签名。但是,目前的研究也存在着一定的问题,如参与运算的双线性对数目会随着签名者的数量的增加而线性增加,这显然与进行聚合签名的出发点相矛盾。
此外,尽管现有了基于无证书聚合签名的车联网条件隐私保护方法能够有效地提高消息签名验证的计算效率,但是这些已有的基于批验证的车联网条件隐私保护方法本身却是不安全的,存在着一定的安全性漏洞,因而不能安全地应用于车联网中。
发明内容
本发明所要解决的技术问题是,现有的基于无证书聚合签名的车联网条件隐私保护方法,不能安全的在实际中广泛地应用。本发明基于无证书密码体制,提供了一种基于无证书聚合签名的车联网条件隐私保护方法。受益于基于无证书密码体制的优良性能,本发明所提出的方法不仅避免了证书管理和密钥托管的问题,还提高了车联网在聚合签名验证时的计算效率,实现了车联用户的条件隐私保护,可以安全的在开放的车联网中使用。
本发明为解决上述技术问题采用以下技术方案:
一种基于无证书聚合签名的车联网条件隐私保护方法,所述方法包含以下步骤:
步骤A,该步骤由密钥生成中心和跟踪认证中心共同执行,生成车联网的主密钥和系统参数;
步骤B,根据所述系统参数,车辆用户真实身份信息,跟踪认证中心生成车辆用户的假名身份;
步骤C,根据所述系统参数,密钥生成中心生成车辆用户的部分私钥;
步骤D,根据所述系统参数,车辆用户生成自己的密钥;
步骤E,根据所述系统参数,车辆用户对随机选择向路侧单元发送的消息并对该消息进行签名;
步骤F,根据所述系统参数,路侧单元对签名进行聚合;
步骤G,根据所述系统参数,路侧单元对聚合的签名进行验证。
本发明还提供一种基于无证书聚合签名的车联网条件隐私保护系统,包括:
系统参数生成模块,用于根据输入的安全参数分别生成密钥生成中心和跟踪认证中心的主密钥,以及系统参数;
假名身份生成模块,用于根据系统参数生成模块生成系统参数和车辆用户的真实身份信息,生成车辆用户的假名身份,所述用户包括跟踪认证中心和车辆用户Vi
部分私钥生成模块,用于根据系统参数生成模块生成系统参数和车辆用户假名身份信息,生成车辆用户的部分私钥,所述用户包括密钥生成中心和车辆用户Vi
车辆密钥生成模块,用于根据系统参数生成模块生成系统参数,生成车辆用户的公私钥,所述用户为车辆用户Vi
签名生成模块,用于根据系统参数生成模块生成系统参数,生成车辆用户对消息的签名,所述用户为车辆用户Vi
聚合签名生成模块,用于根据系统参数生成模块生成系统参数,生成n个不同消息{M1,M2,…,Mn}的聚合签名σ,所述用户为路侧单元;
聚合签名验证模块,用于根据系统参数生成模块生成系统参数,生成该聚合签名是否有效的判断结果,所述用户为路侧单元。
本发明采用以上技术方案与现有技术相比,具有以下技术效果:
本发明采用基于无证书聚合签名的车联网条件隐私保护方法,不仅保留了基于无证书密码体制的优点,如解决了传统公钥密码体制的证书管理,以及避免了基于身份的密码体制的密钥托管问题,而且还具有抵抗选择消息攻击的安全性,是一种非常适合于车联网环境中的无证书聚合签名方法。主要原因如下:
首先,基于传统公钥密码体制的车联网条件隐私保护,因为证书管理问题和证书维护问题,导致车联网存储开销大,计算和通信效率降低;而基于身份密码体制的车联网条件隐私保护,又因为可信第三方KGC拥有所有车辆用户的密钥,存在密钥托管问题,因此有安全隐患的风险;而无证书密码体制圆满地解决了传统公钥密码体制中无法消除的、固有的证书管理问题以及证书维护问题,同时也避免了基于身份密码体制的所带来的密钥托管问题。
其次,聚合签名者是把n个不同的签名,聚合成一个签名,以降低网络传输开销和提高签名验证的效率,然后发送给聚合签名验证者;聚合签名验证者对收到的聚合签名进行聚合验证。如果该聚合签名通过了聚合签名验证者的验证,那么聚合签名验证者就可以相信这n个不同车辆用户确实对这n个不同消息进行过签名。聚合签名技术,提高了车联网中的签名验证的效率。
最后,在车联网中,采用密钥生成中心KGC和跟踪认证中心TRA,实现了车联网的条件隐私保护。车辆用户的真实身份信息对于外界而言是不可获得的,但是权威交通管理部门仍然可以快速准确地跟踪到车辆用户的真实身份信息。
此外,在本发明中,车联网中所有车辆用户Vi都以真实身份RIDi向TRA注册,TRA计算车辆用户Vi的假名身份IDi。假名身份IDi存储在车辆用户Vi的防纂改设备TPD中。车辆用户Vi的假名身份IDi实际上链接到车辆用户的真实身份RIDi。TRA通过假名身份生成算法,利用跟踪主密钥s2,可以恢复出车辆用户Vi的真实身份RIDi,车联网因此实现了条件隐私保护。
附图说明
图1是本发明所述的一种基于无证书聚合签名的车联网条件隐私保护方法的流程图。
图2是依照本发明方法的基于无证书聚合签名的车联网条件隐私保护系统执行的流程图。
图3是本发明所述的基于无证书聚合签名的车联网条件隐私保护系统的示意图。
具体实施方式
下面结合附图对本发明的技术方案做进一步的详细说明:
本发明所述基于无证书聚合签名的车联网条件隐私保护方法可基于双线性对来实现,下面首先简要介绍双线性对的基本定义和它满足的性质。
设G1是一个阶为q的加法循环群,G2是一个阶为q的乘法循环群,并且P是群G1的生成元,其中q是一个大素数。假设G1和G2这两个群上的CDH问题都是困难问题。如果定义在群G1和群G2上一个映射e:G1×G1→G2满足下面的三条性质,则称该映射为有效的双线性对。双线性对e:G1×G1→G2是群G1与自身的笛卡尔积G1×G1到群G2的映射,即双线性对e:G1×G1→G2是指函数z=e(P1,P2),其中P1,P2∈G1为自变量,z∈G2为因变量。
双线性对应满足的三条性质为:
(1)双线性.对于任意的P1,P2∈G1有e(aP1,bP2)=e(P1,P2)ab
(2)非退化性.其中是群G2的单位元。
(3)可计算性.对于任意的P1,P2∈G1,存在有效的算法计算e(P1,P2)。
循环群的概念为:设H为群,如果存在一个元素P∈H使得H={kP|k∈Z},则称H为加法循环群,称P是H的生成元;如果存在一个元素u∈H使得H={uk|k∈Z},则称H为乘法循环群,称u是H的生成元。若H为加法(乘法)循环群且生成元P(u)的阶为n,即n是使得P(u)的幂等于群H的单位元的最小正整数,则称H为n阶加法(乘法)循环群。简单来说,加法循环群是指该循环群的生成元能够以加法运算生成群中的所有元素,而乘法循环群是指该循环群的生成元能够以乘幂的方法生成群中的所有元素。此外,其中Zq是指整数模素数q的剩余类,即Zq={1,2,…,q-1}。
根据以上双线性对的描述,下面结合附图和实例对本发明提出的一种基于无证书聚合签名的车联网条件隐私保护方法做进一步说明,但并不作为对本发明的限定。
本发明所述方法设计的实体如下:密钥生成中心KGC、跟踪认证中心TRA、车辆用户Vi以及路侧单元RSU。
(1)密钥生成中心TRA:当车辆用户Vi在加入车联网之前,必须以自己真实身份RIDi向TRA进行身份注册。TRA收到车辆用户Vi的真实身份RIDi以后,生成车辆用户Vi的假名身份IDi,并通过安全信道发送给KGC。
(2)跟踪认证中心KGC:KGC收到TRA发送的车辆用户Vi的假名身份IDi以后,生成并通过安全信道发送部分私钥和假名身份IDi给车辆用户Vi
(3)路侧单元RSU:路侧单元是固定不可移动,具有一定的数据存储和运算能力,且能够直接与车辆用户进行道路交通实时信息交换与共享的无线收发装置。在车联网中,路侧单元具有网关功能,且通常具有签名消息的验证功能。
参照附图1和附图2,本发明所述方法的步骤具体描述如下:
步骤A,分别生成密钥生成中心KGC的认证主密钥s1,和跟踪认证中心TRA的跟踪主密钥s2,以及系统参数params;具体步骤如下:
步骤101:令G1是一个阶为素数q的加法循环群,P是群G1的生成元;G2是一个阶为素数q的乘法循环群;e:G1×G1→G2是一个可计算的双线性映射。
步骤102:KGC选择一个随机数作为认证主密钥,计算主公钥PPub=s1·P,其中:KGC秘密保存认证主密钥s1
步骤103:TRA选择一个随机数作为跟踪主密钥,计算主公钥TPub=s2·P,其中:TRA秘密保存跟踪主密钥s2
步骤104:KGC和TRA共同选择4个密码学Hash函数:H1,H2,H3:{0,1}*→G1公布系统参数params={q,G1,G2,e,P,PPub,TPub,H1,H2,H3,H4};KGC秘密保存认证主密钥s1,且TRA不知道跟踪主密钥s2;TRA秘密保存跟踪主密钥s2,且KGC不知道认证主密钥s1
步骤B,根据所述系统参数,车辆用户真实身份信息,TRA生成车辆用户的假名身份;具体步骤如下:
步骤105:车辆用户Vi随机选择计算IDi,1=ki·P∈G1;然后通过安全信道发送二元组(RIDi,IDi,1)给TRA。其中RIDi是车辆用户Vi的真实身份。
步骤106:TRA从安全信道接收到二元组(RIDi,IDi,1)后,TRA计算然后通过安全信道发送车辆用户Vi的假名身份IDi=(IDi,1,IDi,2,Ti)给KGC。其中s2是TRA的跟踪主密钥;Ti是车辆用户Vi的假名身份的有效期;H(·)是一个密码学Hash函数:
步骤C,根据所述系统参数,车辆用户的假名身份,KGC生成车辆用户的部分私钥;具体步骤如下:
步骤107:KGC通过安全信道接收到车辆用户Vi的假名身份IDi后,首先计算
步骤108:KGC计算车辆用户Vi的部分私钥其中s1是KGC的认证主密钥。
步骤109:KGC通过安全信道发送二元组给Vi
步骤D,根据所述系统参数,车辆用户生成自己的公私钥;具体步骤如下:
步骤110:车辆用户Vi随机选择一个秘密值作为私钥
步骤111:车辆用户Vi计算公钥
步骤E,根据所述系统参数,车辆用户对消息进行签名;具体步骤如下:
步骤112:车辆用户Vi随机选择计算Ri=ri·P∈G1
步骤113:车辆用户Vi计算 以及Ui=hi·Ri∈G1
步骤114:车辆用户Vi计算
步骤115:车辆用户Vi输出消息Mi的签名σi=(Ri,Ui,Si),并发送四元组给RSU。
步骤F,根据所述系统参数,RSU生成聚合签名;具体步骤如下:
步骤116:RSU计算
步骤117:RSU输出聚合签名σ=(R,U,S)。
步骤G,根据所述系统参数,RSU对生成的聚合签名,进行验证;具体步骤如下:
步骤118:RSU计算其中:i=1,…,n。注意到:W、T均可以预先计算。
步骤119:RSU验证等式:
e ( S , P ) = e ( Σ i = 1 n Q ID i , P P u b ) · ( ( Σ i = 1 n vpk ID i ) + R , W ) · e ( U , T )
是否成立。如果验证等式成立,则RSU输出“1”,表示聚合签名有效。否则,RSU输出“0”,表示聚合签名无效。
参见附图3,本发明还提供了一种基于无证书聚合签名的车联网条件隐私保护系统,所述系统包括:系统参数生成模块、假名身份生成模块、部分私钥生成模块、车辆密钥生成模块、签名生成模块、聚合签名生成模块、聚合签名验证模块。
所述系统参数生成模块,用于根据输入的安全参数分别生成密钥生成中心KGC和跟踪认证中心TRA的主密钥,以及系统参数。
所述假名身份生成模块,用于根据系统参数生成模块生成系统参数和车辆用户的真实身份信息,生成车辆用户的假名身份,所述用户包括跟踪认证中心TRA和车辆用户Vi
所述部分私钥生成模块,用于根据系统参数生成模块生成系统参数和车辆用户假名身份信息,生成车辆用户的部分私钥,所述用户包括密钥生成中心KGC和车辆用户Vi
所述车辆密钥生成模块,用于根据系统参数生成模块生成系统参数,生成车辆用户的公私钥,所述用户为车辆用户Vi
所述签名生成模块,用于根据系统参数生成模块生成系统参数,生成车辆用户对消息的签名,所述用户为车辆用户Vi
所述聚合签名生成模块,用于根据系统参数生成模块生成系统参数,生成聚合签名,所述用户为路侧单元RSU。
所述聚合签名验证模块,用于根据系统参数生成模块生成系统参数,生成该聚合签名是否有效的判断结果,所述用户为路侧单元RSU。
以上只是对本发明的优选实施方式进行了描述。对该技术领域的普通技术人员来说,根据以上实施方式可以很容易地联想到其它的优点和变形。因此,本发明并不局限于上述实施方式,其仅仅作为例子对本发明的一种形态进行详细、示范性的说明。在不背离本发明宗旨的范围内,本领域普通技术人员在本发明技术的方案范围内进行的通常变化和替换,都应包含在本发明的保护范围之内。

Claims (9)

1.一种基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述方法包含以下步骤:
步骤A,该步骤由密钥生成中心和跟踪认证中心共同执行,生成车联网的主密钥和系统参数;
步骤B,根据所述系统参数,车辆用户真实身份信息,跟踪认证中心生成车辆用户的假名身份;
步骤C,根据所述系统参数,密钥生成中心生成车辆用户的部分私钥;
步骤D,根据所述系统参数,车辆用户生成自己的密钥;
步骤E,根据所述系统参数,车辆用户对随机选择向路侧单元发送的消息并对该消息进行签名;
步骤F,根据所述系统参数,路侧单元对签名进行聚合;
步骤G,根据所述系统参数,路侧单元对聚合的签名进行验证。
2.根据权利要求1所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤A具体过程如下:
(1)令G1是一个阶为素数q的加法循环群,P是群G1的生成元;G2是一个阶为素数q的乘法循环群;e:G1×G1→G2是一个可计算的双线性映射;
(2)密钥生成中心选择一个随机数作为认证主密钥,其中表示集合{1,2,…,q-1},q为整数模素数;计算主公钥PPub=s1·P,其中:密钥生成中心秘密保存认证主密钥s1
(3)跟踪认证中心选择一个随机数作为跟踪主密钥,计算主公钥TPub=s2·P,其中:跟踪认证中心秘密保存跟踪主密钥s2
(4)密钥生成中心和跟踪认证中心共同选择4个密码学Hash函数,包括H1、H2、H3、H4,其中,H1,H2,H3:{0,1}*→G1公布系统参数params={q,G1,G2,e,P,PPub,TPub,H1,H2,H3,H4};密钥生成中心秘密保存认证主密钥s1,且密钥生成中心知道跟踪主密钥s2;跟踪认证中心秘密保存跟踪主密钥s2,且跟踪认证中心不知道认证主密钥s1
3.根据权利要求2所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤B具体过程如下:
(1)车辆用户Vi随机选择ki为随机数,计算IDi,1=ki·P∈G1;然后通过安全信道发送二元组(RIDi,IDi,1)给跟踪认证中心;其中RIDi是车辆用户Vi的真实身份;其中IDi,1为假名身份的一部分;
(2)跟踪认证中心从安全信道接收到二元组(RIDi,IDi,1)后,跟踪认证中心计算然后通过安全信道发送车辆用户Vi的假名身份IDi=(IDi,1,IDi,2,Ti)给密钥生成中心;其中s2是跟踪认证中心的跟踪主密钥;Ti是车辆用户Vi的假名身份的有效期;H(·)是一个密码学Hash函数:
4.根据权利要求3所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤C具体过程如下:
密钥生成中心通过安全信道接收到Vi的IDi后,首先计算 为假名身份的Hash函数值;然后计算车辆用户Vi的部分私钥其中s1是密钥生成中心的认证主密钥;最后,密钥生成中心通过安全信道发送IDi给Vi
5.根据权利要求4所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤D的具体过程如下:
车辆用户Vi随机选择一个秘密值作为私钥然后计算公钥
6.根据权利要求5所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤E的具体过程如下:
(1)车辆用户Vi随机选择ri为随机数,计算Ri=ri·P∈G1(Ri为随机数ri的承诺值,也是签名的一部分;
(2)车辆用户Vi计算 以及Ui=hi·Ri∈G1;其中W、T、hi分别是Hash函数值,Ui是hi承诺值,也是签名的一部分;
(3)车辆用户Vi计算Si是签名的一部分;
(4)车辆用户Vi输出消息Mi的签名σi=(Ri,Ui,Si),并发送四元组给路侧单元。
7.根据权利要求6所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤F的具体过程如下:
(1)路侧单元计算
(2)路侧单元输出聚合的签名σ=(R,U,S)。
8.根据权利要求7所述的基于无证书聚合签名的车联网条件隐私保护方法,其特征在于,所述步骤G的具体过程如下:
(1)路侧单元计算:其中:i=1,…,n;
(2)路侧单元验证等式:
e ( S , P ) = e ( Σ i = 1 n Q ID i , P P u b ) · e ( ( Σ i = 1 n vpk ID i ) + R , W ) · e ( U , T )
是否成立;如果验证等式成立,则路侧单元输出“1”,表示聚合签名有效;否则,路侧单元输出“0”,表示聚合签名无效。
9.一种基于无证书聚合签名的车联网条件隐私保护系统,其特征在于,包括:
系统参数生成模块,用于根据输入的安全参数分别生成密钥生成中心和跟踪认证中心的主密钥,以及系统参数;
假名身份生成模块,用于根据系统参数生成模块生成系统参数和车辆用户的真实身份信息,生成车辆用户的假名身份,所述用户包括跟踪认证中心和车辆用户Vi
部分私钥生成模块,用于根据系统参数生成模块生成系统参数和车辆用户假名身份信息,生成车辆用户的部分私钥,所述用户包括密钥生成中心和车辆用户Vi
车辆密钥生成模块,用于根据系统参数生成模块生成系统参数,生成车辆用户的公私钥,所述用户为车辆用户Vi
签名生成模块,用于根据系统参数生成模块生成系统参数,生成车辆用户对消息的签名,所述用户为车辆用户Vi
聚合签名生成模块,用于根据系统参数生成模块生成系统参数,生成n个不同消息{M1,M2,…,Mn}的聚合签名σ,所述用户为路侧单元;
聚合签名验证模块,用于根据系统参数生成模块生成系统参数,生成该聚合签名是否有效的判断结果,所述用户为路侧单元。
CN201610706940.1A 2016-08-23 2016-08-23 一种基于无证书聚合签名的车联网条件隐私保护方法与系统 Active CN106131059B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610706940.1A CN106131059B (zh) 2016-08-23 2016-08-23 一种基于无证书聚合签名的车联网条件隐私保护方法与系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610706940.1A CN106131059B (zh) 2016-08-23 2016-08-23 一种基于无证书聚合签名的车联网条件隐私保护方法与系统

Publications (2)

Publication Number Publication Date
CN106131059A true CN106131059A (zh) 2016-11-16
CN106131059B CN106131059B (zh) 2019-09-10

Family

ID=57274860

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610706940.1A Active CN106131059B (zh) 2016-08-23 2016-08-23 一种基于无证书聚合签名的车联网条件隐私保护方法与系统

Country Status (1)

Country Link
CN (1) CN106131059B (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108471351A (zh) * 2018-06-27 2018-08-31 西南交通大学 基于无证书聚合签名的车联网认证与密钥协商方法
CN108718309A (zh) * 2018-05-11 2018-10-30 中国联合网络通信集团有限公司 车辆身份的认证方法及装置
CN108881279A (zh) * 2018-07-11 2018-11-23 陕西师范大学 一种基于无证书双重认证防护聚合签名的移动健康医疗传感器数据隐私保护方法
CN110149214A (zh) * 2019-06-06 2019-08-20 西南交通大学 无证书聚合签名的lte-r网络群组认证密钥协商方法
CN110769393A (zh) * 2019-11-07 2020-02-07 公安部交通管理科学研究所 一种车路协同的身份认证系统及方法
CN110809253A (zh) * 2019-11-11 2020-02-18 上海第二工业大学 一种车载自组网的无证书聚合签名方法
CN110995443A (zh) * 2019-12-02 2020-04-10 联想(北京)有限公司 数据处理方法及装置
CN111247770A (zh) * 2017-09-29 2020-06-05 华为国际有限公司 使用ibc保护车辆外部通信
CN111262710A (zh) * 2020-01-20 2020-06-09 陕西师范大学 抵抗秘密信息泄露的无证书聚合数字签名方法
CN111371560A (zh) * 2020-02-27 2020-07-03 电子科技大学 一种应用于车联网的无证书容错聚合签名方法及系统
CN112105000A (zh) * 2019-06-17 2020-12-18 上海博泰悦臻网络技术服务有限公司 基于蓝牙授权车辆的方法、设备和计算机存储介质
CN112261078A (zh) * 2020-09-11 2021-01-22 山东师范大学 雾计算环境下基于区块链的道路救援隐私保护系统及方法
CN113067626A (zh) * 2021-03-15 2021-07-02 西安电子科技大学 基于边缘计算的无人系统蜂群可信证明方法
CN114666789A (zh) * 2022-03-22 2022-06-24 南京邮电大学 一种车联网场景下的容错聚合认证方法
CN115242412A (zh) * 2022-09-23 2022-10-25 北京邮电大学 无证书聚合签名方法及电子设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110128902A1 (en) * 2009-12-02 2011-06-02 Jianlin Guo Broadcasting Messages in Multi-Channel Vehicular Networks
CN104394000A (zh) * 2014-12-11 2015-03-04 江苏大学 一种车载网中基于假名验证公钥的批量认证方法
CN105554105A (zh) * 2015-12-14 2016-05-04 安徽大学 一种面向多服务与隐私保护的车联网组密钥管理方法
CN105763558A (zh) * 2016-01-20 2016-07-13 华东师范大学 车载自组织网中具有隐私保护的分布式聚合认证方法
CN106059766A (zh) * 2016-08-04 2016-10-26 河海大学 一种基于无证书批验证的车联网条件隐私保护方法与系统
CN106302406A (zh) * 2016-08-01 2017-01-04 河海大学 基于无证书聚合签密的车联网条件隐私保护方法与系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110128902A1 (en) * 2009-12-02 2011-06-02 Jianlin Guo Broadcasting Messages in Multi-Channel Vehicular Networks
CN104394000A (zh) * 2014-12-11 2015-03-04 江苏大学 一种车载网中基于假名验证公钥的批量认证方法
CN105554105A (zh) * 2015-12-14 2016-05-04 安徽大学 一种面向多服务与隐私保护的车联网组密钥管理方法
CN105763558A (zh) * 2016-01-20 2016-07-13 华东师范大学 车载自组织网中具有隐私保护的分布式聚合认证方法
CN106302406A (zh) * 2016-08-01 2017-01-04 河海大学 基于无证书聚合签密的车联网条件隐私保护方法与系统
CN106059766A (zh) * 2016-08-04 2016-10-26 河海大学 一种基于无证书批验证的车联网条件隐私保护方法与系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
周俊: "车联网环境下信息认证技术研究", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111247770A (zh) * 2017-09-29 2020-06-05 华为国际有限公司 使用ibc保护车辆外部通信
CN111247770B (zh) * 2017-09-29 2023-07-11 华为国际有限公司 一种使用ibc保护车辆外部通信的方法和相关系统
US11588622B2 (en) 2017-09-29 2023-02-21 Huawei International Pte. Ltd. Securing outside-vehicle communication using IBC
CN108718309B (zh) * 2018-05-11 2021-03-23 中国联合网络通信集团有限公司 车辆身份的认证方法及装置
CN108718309A (zh) * 2018-05-11 2018-10-30 中国联合网络通信集团有限公司 车辆身份的认证方法及装置
CN108471351A (zh) * 2018-06-27 2018-08-31 西南交通大学 基于无证书聚合签名的车联网认证与密钥协商方法
CN108471351B (zh) * 2018-06-27 2020-11-03 西南交通大学 基于无证书聚合签名的车联网认证与密钥协商方法
CN108881279A (zh) * 2018-07-11 2018-11-23 陕西师范大学 一种基于无证书双重认证防护聚合签名的移动健康医疗传感器数据隐私保护方法
CN108881279B (zh) * 2018-07-11 2020-11-10 陕西师范大学 一种移动健康医疗传感器数据隐私保护方法
CN110149214B (zh) * 2019-06-06 2021-09-14 中国铁道科学研究院集团有限公司 无证书聚合签名的lte-r网络群组认证密钥协商方法
CN110149214A (zh) * 2019-06-06 2019-08-20 西南交通大学 无证书聚合签名的lte-r网络群组认证密钥协商方法
CN112105000A (zh) * 2019-06-17 2020-12-18 上海博泰悦臻网络技术服务有限公司 基于蓝牙授权车辆的方法、设备和计算机存储介质
CN110769393A (zh) * 2019-11-07 2020-02-07 公安部交通管理科学研究所 一种车路协同的身份认证系统及方法
CN110769393B (zh) * 2019-11-07 2021-12-24 公安部交通管理科学研究所 一种车路协同的身份认证系统及方法
CN110809253A (zh) * 2019-11-11 2020-02-18 上海第二工业大学 一种车载自组网的无证书聚合签名方法
CN110809253B (zh) * 2019-11-11 2023-03-24 上海第二工业大学 一种车载自组网的无证书聚合签名方法
CN110995443A (zh) * 2019-12-02 2020-04-10 联想(北京)有限公司 数据处理方法及装置
CN111262710A (zh) * 2020-01-20 2020-06-09 陕西师范大学 抵抗秘密信息泄露的无证书聚合数字签名方法
CN111262710B (zh) * 2020-01-20 2023-07-04 陕西师范大学 抵抗秘密信息泄露的无证书聚合数字签名方法
CN111371560A (zh) * 2020-02-27 2020-07-03 电子科技大学 一种应用于车联网的无证书容错聚合签名方法及系统
CN111371560B (zh) * 2020-02-27 2021-03-30 电子科技大学 一种应用于车联网的无证书容错聚合签名方法及系统
CN112261078A (zh) * 2020-09-11 2021-01-22 山东师范大学 雾计算环境下基于区块链的道路救援隐私保护系统及方法
CN112261078B (zh) * 2020-09-11 2022-09-13 山东师范大学 雾计算环境下基于区块链的道路救援隐私保护系统及方法
CN113067626A (zh) * 2021-03-15 2021-07-02 西安电子科技大学 基于边缘计算的无人系统蜂群可信证明方法
CN114666789A (zh) * 2022-03-22 2022-06-24 南京邮电大学 一种车联网场景下的容错聚合认证方法
CN114666789B (zh) * 2022-03-22 2023-07-25 南京邮电大学 一种车联网场景下的容错聚合认证方法
CN115242412B (zh) * 2022-09-23 2023-01-10 北京邮电大学 无证书聚合签名方法及电子设备
CN115242412A (zh) * 2022-09-23 2022-10-25 北京邮电大学 无证书聚合签名方法及电子设备

Also Published As

Publication number Publication date
CN106131059B (zh) 2019-09-10

Similar Documents

Publication Publication Date Title
CN106131059B (zh) 一种基于无证书聚合签名的车联网条件隐私保护方法与系统
CN106059766B (zh) 一种基于无证书批验证的车联网条件隐私保护方法与系统
Cui et al. An efficient certificateless aggregate signature without pairings for vehicular ad hoc networks
CN106302406B (zh) 基于无证书聚合签密的车联网条件隐私保护方法与系统
Xu et al. Efficient certificateless aggregate signature scheme for performing secure routing in VANETs
Li et al. Hidden attribute-based signatures without anonymity revocation
Huang et al. ASPE: Attribute-based secure policy enforcement in vehicular ad hoc networks
Chen et al. CPP-CLAS: Efficient and conditional privacy-preserving certificateless aggregate signature scheme for VANETs
CN102523093B (zh) 一种带标签的基于证书密钥封装方法及系统
CN103796199B (zh) 移动非平衡网络中可认证非对称群组秘钥协商方法
CN104660415A (zh) 移动云计算下多域间非对称群组密钥协商协议的方法
Tu et al. Reattack of a certificateless aggregate signature scheme with constant pairing computations
CN104753680A (zh) 一种车载自组织网络中的隐私保护与认证方法
Gu et al. Conjugacy systems based on nonabelian factorization problems and their applications in cryptography
CN110011810A (zh) 基于可链接环签名和多重签名的区块链匿名签名方法
CN104168114A (zh) 一种分布式的基于(k,n)门限证书加密方法及系统
Wang et al. A conditional privacy-preserving certificateless aggregate signature scheme in the standard model for VANETs
CN104158661A (zh) 一种基于模糊身份的一次性公钥签密构造方法
CN104868993A (zh) 一种基于证书的两方认证密钥协商方法及系统
Yang et al. An improved certificateless aggregate signature scheme for vehicular ad-hoc networks
Zhao et al. A verifiable hidden policy CP‐ABE with decryption testing scheme and its application in VANET
Luo et al. An efficient conditional privacy-preserving authentication protocol based on generalized ring signcryption for VANETs
Xu et al. Efficient authentication for vehicular digital twin communications
Shen et al. Cate: Cloud-aided trustworthiness evaluation scheme for incompletely predictable vehicular ad hoc networks
Zhang et al. Blockchain-assisted privacy-preserving traffic route management scheme for fog-based vehicular ad-hoc networks

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant